Un IDS può rilevare attività sospette , compresa l'attività di origine all'interno della rete . Impiega un meccanismo complesso determinare le attività che entrano ed escono della rete . Un utente del reparto contabilità , che accede improvvisamente file dal IT o di reparto risorse umane in grado di segnalare un IDS come attività sospette . Ciò è particolarmente vero se l' amministratore di rete non ha concesso l' accesso degli utenti ai file in altri reparti . IDS può anche rilevare gli account falsi e rubati , e agire immediatamente su tali intrusioni .
Rilevamento di usurpata Risorse
Un IDS può anche rilevare quando gli individui di un uso improprio della rete risorse di rete . Gli utenti a trovare il modo di aggirare le politiche di sicurezza della rete . Un IDS rileva se un utente ha aggirato , per esempio , le impostazioni del proxy per accedere a siti web vietati durante le ore lavorative . Si può anche scoprire se un utente scarica film o file musicali da Internet , che rallenta l'intera rete . Un IDS consente di individuare a quale utente o un computer specifico violato le politiche di sicurezza
networking © www.354353.com